欧美日韩日日夜夜,成人做爰视频www网站小优视频,精品成人自拍视频,国产成人aaaa

推廣 熱搜: 服務器  廣東  系統集成  北京  信息化  江蘇  項目  系統  led  系統集 

西北工業大學翱翔體育館網絡升級改造采購項目中標(成交)結果公告

  • 發布日期:2020-11-18 10:14
詳細說明
公告概要:
公告信息:
采購項目名稱西北工業大學翱翔體育館網絡升級改造采購項目
品目

貨物/通用設備/計算機設備及軟件/計算機網絡設備/路由器,貨物/通用設備/計算機設備及軟件/計算機網絡設備/交換設備/以太網交換機,貨物/通用設備/計算機設備及軟件/計算機網絡設備/網絡控制設備/終端控制器,貨物/通用設備/計算機設備及軟件/計算機網絡設備/終端接入設備,貨物/通用設備/計算機設備及軟件/計算機網絡設備/網絡控制設備/其他網絡控制設備,貨物/通用設備/計算機設備及軟件/信息安全設備/防火墻,貨物/通用設備/計算機設備及軟件/計算機網絡設備/負載均衡設備,貨物/通用設備/計算機設備及軟件/信息安全設備/網上行為管理設備,貨物/通用設備/計算機設備及軟件/信息安全設備/安全審計設備,貨物/通用設備/計算機設備及軟件/計算機軟件/其他計算機軟件,貨物/通用設備/計算機設備及軟件/信息安全設備/計算機終端安全設備,貨物/通用設備/計算機設備及軟件/信息安全設備/入侵檢測設備

采購單位西北工業大學
行政區域西安市公告時間2020年11月17日 14:42
評審專家名單王建華,魏建輝,吳士瑾,吳金鳳,段長國
總中標金額¥393.000000 萬元(人民幣)
聯系人及聯系方式:
項目聯系人王偉(負責人),秦龍飛(經辦人)
項目聯系電話63097382,83084609
采購單位西北工業大學
采購單位地址陜西省西安市友誼西路127號
采購單位聯系方式029-88493786
代理機構名稱中央國家機關政府采購中心
代理機構地址西直門內大街西章胡同9號院
代理機構聯系方式詳見公告正文





西北工業大學翱翔體育館網絡升級改造采購項目中標(成交)結果公告


一、項目基本情況

1.項目編號:GC-HGX201137

2.項目名稱:西北工業大學翱翔體育館網絡升級改造采購項目

3.采購方式:公開招標  

4.預算金額:420.34萬元

二、中標(成交)信息

1. 初審情況:

全部投標人通過了初審

2. 供應商名稱: 中國電信集團系統集成有限責任公司

3. 供應商地址: 北京市西直門內大街118號

4. 中標(成交)金額: 人民幣393.000000 萬元

5. 其他補充說明:無

三、主要中標(成交)標的信息

1、中國電信集團系統集成有限責任公司主要投標標的情況表

                                                                                                                                                                                                                                                                                                                                                               

序號主要投標標的所屬分類主要投標標的名稱品牌規格型號/主要特征單項價格(元)數量服務要求或者標的基本概況
1采購產品路由器新華三設備型號為H3CMSR5660;性能:整機交換容量670Gbps,轉發速率360Mpps,HMIM插槽6個,接口:10GE(Combo)+2SFP+。主控:冗余主控,主控切換時不影響業務轉發。架構:控制轉發物理分離,獨立冗余主控、獨立轉發板。硬件配置:4U,內存8G,工作溫度-20-65℃,環境相對濕度5~95%(不結露);工作溫度:電源數量4個;后出風設計,避免影響左右機柜散熱效果,符合主流機房設計;Webcache技術:支持Webcache技術,是將用戶通過HTTP協議訪問過的指定地址服務器的Web頁面內容,緩存在本地,在緩存文件的老化時間內用戶訪問相同內容時,直接從本地響應的一種緩存功能,從而減少設備到服務器的訪問流量、降低傳輸成本、緩解目的端服務器壓力,同時提高了用戶訪問網站的速度及響應時間,增強了用戶體驗;VPN功能:設備支持sslvpn,支持多樣化VPN技術,包括IpsecVPN、L2TP、GRE、ADVPN;VXLAN:支持VXLAN數據中心特性??煽啃裕焊鶕溌焚|量在Hub站點與Spoke站點之間為不同業務流量選擇不同隧道進行選路,增強業務傳輸的可靠性;增強可靠性,可以實現鏈路或者設備故障是時,業務流量平滑過渡實現不丟包;IPv6:支持IPv6和IPv4雙協議棧。Webcache技術,VPN功能,VXLAN功能。296804硬件產品三年免費質保:軟件產品三年免費質保。
2采購產品核心交換機1新華三設備型號為H3CS6800-2C;性能:交換容量4Tbp/80Tbp,包轉發率1600Mpps;端口:端口:48個萬兆SFP+光接口,4個QSFP+光接口,支持MiniUSBConsole接口。擴展插槽:擴展插槽2個,為保證網安融合,支持配置安全板卡。電源、風扇:模塊化雙電源,模塊化雙風扇,前/后通風,風道可調。VXLAN:支持VxLAN二層網關,支持VxLAN三層網關,支持EVPN,支持BGP-EVPN。IPv6:支持IPv6過渡技術,IPv4/IPv6雙棧、6over4隧道、4over6隧道;支持IPv6DHCPSERVER、IPv6DHCPRelay、DHCPSnooping。鏈路聚合:支持跨設備鏈路聚合,單一IP管理,分布式彈性路由,支持分布式設備管理;支持完善的堆疊分裂檢測機制,堆疊分裂后能自動完成MAC和IP地址的重配置,無需手動干預;支持橫向堆疊虛擬化技術。管理標準:支持SNMPV1/V2/V3、RMON、SSHV2;支持OAM(802.1AG,802.3AH)以太網運行、維護和管理標準。提供權威第三方機構檢驗報告,包含VXLAN功能,擴展插槽功能的支持配置安全板卡,鏈路聚合功能。629202硬件產品三年免費質保:軟件產品三年免費質保。
3采購產品核心交換機2華為華為S12700E-8核心交換機;性能交換容量512Tbps,包轉發率28800Mpps。基本主控引擎與交換網板分離;主控板槽位2;交換網槽位4;業務板槽位8;主控槽位與業務線卡槽位寬度相同,系統電源6。硬件設備支持模塊化風扇框,可熱插拔,獨立風扇框數≥4;外形尺寸mm(寬x深x高)=442*517.4*663.95,支持獨立的硬件監控板卡。端口支持千兆電口,SFP千兆光口,10GE端口、40G端口、100G端口(QSFP28))。實際配置:雙主控引擎,雙交換網板,4個電源;實際配置萬兆光口96個;實配配置4根萬兆高速電纜。虛擬化支持橫向虛擬化技術,支持CSS業務口集群,將多臺設備虛擬為一臺;SVF2.0SVF2.0SVF2.0超級虛擬交換網,創新實現不僅將盒式機縱向為框板卡而且AP縱向虛擬為框式交換機的端口,使得原來“核心/匯聚+接入交換機+AP+AP”的網絡架構,虛擬化為一臺設備進行管理。無線管理:交換機支持隨板AC,業務單板和無線AC只占用1個業務槽位,節省槽位,實現對AP的接入控制、AP域管理、有線無線用戶的統一認證管理。VxLAN:支持VxLAN功能,支持VxLAN二、三層網關,支持BGPEVPN,支持分布式Anycast網關,支持VxLAN自動化部署;支持64000個VxLANBridgeDomain(BD);支持16000個VxLANIPv4隧道,支持4000個VxLANIPv6隧道。用戶管理:支持標準協議的802.1X有線無線認證,支持MAC/webPortal等認證方式;支持基于目的地址的方式計費、基于流量和時長計費方式。二層功能:ARP表項為384K,支持整機MAC地址512K。三層功能:支持IPv4路由轉發表FIB規格512K;支持Ipv6路由轉發表FIB規格256K;支持RIP、OSPF、ISIS、BGP等IPv4動態路由協議,支持RIPng、OSPFv3、ISISv6、BGP4+等IPv6動態路由協議;組播:支持IGMPv1/v2/v3、IGMPv1/v2/v3Snooping,支持PIMDM、PIMSM、PIMSSM,支持MSDP、MBGP;支持組播流量控制,支持組播查詢器,支持組播ACL。IPv6:支持IPv6,IPv4/IPv6雙棧,支持IPv6DHCPSERVER、IPv6DHCPRelay、DHCPSnooping,支持RIPng、OSPFv3、ISISv6。MPLS:支持MPLS基本功能,支持MPLSOAM,支持MPLSTE,支持MPLSVPN/VLL/VPLS功能,支持各種類型的ACL,支持IP、端口、MAC地址的安全綁定;QoS:支持PQ、WRR、DRR、PQ+WRR、PQ+DRR等隊列調度方式,支持WRED、尾丟棄等擁塞避免機制,支持廣播風暴。安全性:支持防止DHCPServer仿冒者攻擊,可配置設備接口的“信任(Trusted)/非信任(Untrusted)”工作模式,支持防止ARP攻擊、DDOS攻擊、中間人攻擊;支持BPDUguard、Rootguard;支持自動隔離非法源攻擊技術??煽啃裕褐С终鎸崢I務流的實時檢測技術IPCA,支持硬件EthEth-OAM、BFD等鏈路檢測技術,支持G.8032、智能以太保護協議SEP等標準/兼容標準的鏈路倒換技術,提供端到50ms硬件級倒換,打造反應迅速、業務可靠的園區。管理特性:支持SNMPV1/V2/V3、Telnet、RMON、SSHV2;支持通過命令行、中文圖形web界面化配置軟件等方式進行配置和管理。1129002硬件產品三年免費質保:軟件產品三年免費質保。
4采購產品匯聚交換機新華三設備型號為H3CS6520X-54HC-EI,交換容量2.56Tbp/23.04Tbps,包轉發率1620Mpps;端口:48個1/10GSFPPlus端口+2個QSFP28端口(每個QSFP28端口可拆分為4個SFP28端口)。擴展插槽:擴展插槽2個,支持安全插卡。電源、風扇:模塊化雙電源,模塊化雙風扇,前/后通風,風道可調。VXLAN:支持VxLAN二層網關,支持VxLAN三層網關,支持EVPN。IPv6:支持IPv6和IPv4雙協議棧。鏈路聚合:支持跨設備鏈路聚合,單一IP管理,分布式彈性路由;支持完善的堆疊分裂檢測機制,堆疊分裂后能自動完成MAC和IP地址的重配置,無需手動干預。管理標準:支持SNMPV1/V2/V3、RMON、SSHV2;支持OAM(802.1AG,802.3AH)以太網運行、維護和管理標準。提供權威第三方機構檢驗報告,包含VXLAN功能,擴展插槽功能的支持配置安全板卡,鏈路聚合功能。259204硬件產品三年免費質保:軟件產品三年免費質保。
5采購產品接入交換機1新華三設備型號為H3CS5130S-28S-HI,交換容量336Gbps,包轉發率126Mpps;端口:端口:24個10/100/1000BASE-T以太網端口(其中8個是combo口),4個1G/10GBASE-XSFP+萬兆端口。電源:模塊化冗余雙電源。鏈路聚合:最大堆疊臺數9臺;支持跨設備鏈路聚合,單一IP管理,分布式彈性路由。VLAN:支持基于端口的VLAN,支持基于協議的VLAN;支持基于MAC的VLAN;最大VLAN數(不是VLANID)4094。IPv6:支持IPv6和IPv4雙協議棧。路由功能:支持IPv4靜態路由、RIPV1/V2、OSPF;支持IPv6靜態路由、RIPng、OSPFv3;支持IPv6手動隧道、6to4隧道和ISATAP隧道;支持RRPP(快速環網保護協議),環網故障恢復時間不超過200ms;提供權威第三方機構檢驗報告,包含VXLAN功能,鏈路聚合功能。54007硬件產品三年免費質保:軟件產品三年免費質保。
6采購產品接入交換機2新華三設備型號為H3CS5130S-28F-EI,交換容量336Gbps,包轉發率108Mpps。端口:端口24個千兆SFP光口(其中有8個combo口),4個萬兆SFP+光口;模塊化冗余雙電源。原廠模塊:配置滿足使用需求的原廠SFP(1310nm,10km,LC)模塊。ERPS功能:實現ERPS功能,能夠快速阻斷環路,鏈路收斂時間≤50ms。鏈路聚合:最大堆疊臺數9臺;支持跨設備鏈路聚合,單一IP管理,分布式彈性路由。IPv6:支持IPv6和IPv4雙協議棧。環網功能:支持RRPP(快速環網保護協議),環網故障恢復時間不超過50ms;支持Smartlink,收斂時間<50ms;支持RSTP功能:收斂時間<50ms;支持MSTP功能:收斂時間<50ms。提供權威第三方機構檢驗報告,包含VXLAN功能,鏈路聚合功能。57001硬件產品三年免費質保:軟件產品三年免費質保。
7采購產品接入交換機3新華三設備型號為H3CS5130S-52S-PWR-HI,交換容量432Gbps,包轉發率144Mpp;端口:端口:48個10/100/1000BASE-T自適應以太網端口,4個萬兆SFP+端口,支持802.3at/POE+供電標準;模塊化冗余雙電源。EPRS功能:實現ERPS功能,能夠快速阻斷環路,鏈路收斂時間≤50ms。鏈路聚合:最大堆疊臺數9臺;支持跨設備鏈路聚合,單一IP管理,分布式彈性路由。IPv6:支持IPv6和IPv4雙協議棧。環網協議:支持RRPP(快速環網保護協議),環網故障恢復時間不超過50ms;支持Smartlink,收斂時間<50ms;支持RSTP功能:收斂時間<50ms;支持MSTP功能:收斂時間<50ms。提供權威第三方機構檢驗報告,包含ERPS功能,鏈路聚合功能,環網協議功能。101006硬件產品三年免費質保:軟件產品三年免費質保。
8采購產品POE接入交換機新華三設備型號為H3CS5130S-28S-PWR-HI,交換容量336Gbps,包轉發率108Mpps。端口:端口24個10/100/1000BASE-T以太網端口(其中有8個combo口),4個萬兆SFP+光口;支持802.3at/POE+供電標準;配置POE+供電專用模塊化冗余雙電源。兼容性:本項目所有無線設備包含POE接入交換機、無線控制器、墻壁高密AP、吊頂高密AP,及無線管理及認證平臺為同一品牌,硬件及系統之間的兼容。ERPS功能:實現ERPS功能,能夠快速阻斷環路,鏈路收斂時間≤50ms。鏈路聚合:最大堆疊臺數9臺;支持跨設備鏈路聚合,單一IP管理,分布式彈性路由。IPv6:支持IPv6和IPv4雙協議棧。環網功能:支持RRPP(快速環網保護協議),環網故障恢復時間不超過50ms;支持Smartlink,收斂時間<50ms;支持RSTP功能:收斂時間<50ms;支持MSTP功能:收斂時間<50ms。提供權威第三方機構檢驗報告,包含ERPS功能,鏈路聚合功能,環網功能。70003硬件產品三年免費質保:軟件產品三年免費質保。
9采購產品無線控制器新華三設備型號為H3CWX3508H,管理AP數256個,接口吞吐量2Gbps;端口:千兆電口6個,千兆端口2個(光電復用)。兼容性:本項目所有無線設備包含POE接入交換機、無線控制器、墻壁高密AP、吊頂高密AP,及無線管理及認證平臺均為H3C品牌,硬件及系統之間的兼容。組網能力:支持標準IETF5415CAPWAP協議,AP和AC之間支持L2/L3層網絡拓撲,AP與控制器之間能夠支持DTLS對CAPWAP隧道進行加密處理。無線漫游:支持基于802.11k/802.11v/802.11r協議的智能漫游,;可靠性:支持雷達檢測SSID逃生功能:AC、AP支持SSID自主逃生,當AP射頻檢測到雷達信號時,會將本射頻的SSID遷移到其他射頻,保障關鍵業務正常通信。無線網絡優化:支持基于空口利用率的SSID自動隱藏功能,當空口繁忙程度達到或超過配置的閾值時,SSID自動隱藏,為用戶提供穩定可靠的無線服務。分層AC:總部AC統一管理;License統一管理;自由選擇認證點;分支AC支持本地漫游功能。IPv6:支持IPv6和IPv4雙協議棧。配置配置增強型無線控制器license授權函-管理128AP。提供權威第三方機構檢驗報告,包含組網能力功能,無線漫游功能,可靠性功能,無線網絡優化功能,分層AC功能。314002硬件產品三年免費質保:軟件產品三年免費質保。
10采購產品墻壁高密AP新華三設備型號為H3CWA5530-SI,整機采用三個射頻六流設計,可同時工作在802.11a/b/g/n/ac/acwave2模式。工作速率:整機協商速率2133Mbps;端口:端口2個10/100/1000Mbps(RJ45),1個接口支持POEin,1個接口支持IoT擴展;支持BLE、RFID、Zigbee等多種物聯網鏈式擴展,支持10個物聯網模塊擴展。性能:整機接入200個用戶,同時點播1M碼流的視頻文件時,視頻點播流暢不卡頓。IPv6:支持IPv6和IPv4雙協議棧。兼容性:本項目所有無線設備包含POE接入交換機、無線控制器、墻壁高密AP、吊頂高密AP,及無線管理及認證平臺為同一品牌,硬件及系統之間的兼容。220024硬件產品三年免費質保:軟件產品三年免費質保。
11采購產品吊頂高密AP新華三設備型號為H3CWA5530i,整機采用三個射頻六流設計,可同時工作在802.11a/b/g/n/ac/acwave2模式。工作速率:整機協商速率2133Mbps,內置智能定向天線(天線角度30°);端口:端口2個10/100/1000Mbps(RJ45),1個接口支持POEin,1個接口支持IoT擴展;支持10個物聯網模塊擴展。性能:整機接入120個用戶,同時點播2M碼流的視頻文件時,視頻點播流暢不卡頓。IPv6:支持IPv6和IPv4雙協議棧。兼容性:本項目所有無線設備包含POE接入交換機、無線控制器、墻壁高密AP、吊頂高密AP,及無線管理及認證平臺為H3C品牌,硬件及系統之間的兼容。370045硬件產品三年免費質保:軟件產品三年免費質保。
12采購產品無線管理及認證平臺新華三型號為H3C iMC-V7平臺,包含iMC-EAD+WSM,配置有線管理授權數50個,無線管理授權100個,無線認證授權許可1000個。硬件參數;架構:2U機架式,標配原廠導軌,安全面板;CPU:2*4210(2.2GHz/10核/13.75MB/85W)CPU模塊;內存:4*16GB2Rx8DDR4-2933P-R內存模塊;硬盤:8個2.5寸熱插拔硬盤槽位,2*600GB12GSAS10KHDD通用硬盤模塊;轉接卡:FHHL轉接卡(槽位1/2)(支持3個X8FHHL);RAID卡:1個標配SASRAID陣列卡(不占用PCIe擴展槽),支持RAID0/1/10/5/6/50/60/1E/SimpleVolume;2GB緩存,支持緩存數據保護,且后備保護時間不受限制;PCIE插槽:最多提供10個標準PCIE3.0插槽;網卡:提供1個網卡專用插槽(不占用PCIE擴展槽),可選配千兆或萬兆網卡。配置1*4端口GE電接口網卡;配置1Gb獨立的遠程管理控制端口。部署模式:參數;分布式部署:參數資源拓撲、告警、性能等功能模塊支持多服務器分布式虛擬化部署,可實現負載分擔,滿足大規模網絡環境的統一管理。用戶分權管理:可以為不同的管理員設置不同的用戶名、密碼,并限制管理員的管理權限和管理范圍,實現用戶分權管理。多平臺支持:支持Windows、Linux平臺、麒麟等國產操作統,及MSSQL、Oracle、達夢等數據庫,支持B/S架構。有線無線一體化:支持有線無線一體化管理,可統一管理AC、AP、無線終端、PoE交換機等設備,支持在拓撲上支持展示設備告警、狀態,可以十分逼真的展示全網的網絡結構。故障管理:支持對全網設備告警的實時監控和統一瀏覽;支持多種提醒方式,如告警實時提醒(告警板)、告警音響提示;支持多種轉發方式,比如轉E-mail,轉短信,轉上級網管或其它網管等。支持告警分析,可以屏蔽重復告警、閃斷告警,支持告警自動確認功能。認證方式:多種802.1X接入認證:支持PAP認證、CHAP認證、EAP-MD5認證、EAP-PAP認證、EAP-TLS認證、EAP-PEAP-MSCHAPV2認證、EAP-PEAP-MD5、EAP-GTC、EAP-TTLS認證,防客戶端破解;Portal認證:支持純Web認證和客戶端Portal認證,客戶端方式支持可溶解方式,無需安裝;支持二次地址分配;Portal頁面支持定制;支持IPV6純Portal認證以及NAT環境下的Portal認證;基于不同的端口組、WLANSSID、終端操作系統推出不同的認證頁面;支持WebPortal頁面可視化定制;支持無感知認證,可在多臺認證設備間漫游;支持微信認證;支持短信認證,與短信平臺、短信貓對接,具備面開發即可支持的短信網關平臺;智能終端注冊頁面的屬性定制:定制注冊頁面的屬性,包括是否顯示、是否作為必填項、配置缺省值(用戶姓名、證件號碼和密碼支持隨機生成,密碼是6位數字,其它是32位大小寫字母和數字組成的隨機數)、調整顯示順序、修改屬性的顯示名稱、顯示許可條款。啞終端認證:支持啞終端如網絡打印機、IP電話等終端用戶的認證授權功能,支持啞終端的用戶配置修改;支持啞終端審批;支持限定MAC地址范圍、IP地址范圍、終端類型;支持啞終端用戶配置批量導入導出等功能。ACL、VLAN等訪問權限策略下發:可以在認證通過后下發用戶的ACL、VLAN、QoS給接入設備,由設備動態控制用戶的訪問網絡權限。賬號接入控制:支持用戶同時在線數限制、最大閑置時長限制,支持黑名單限制接入、支持自動加入黑名單、限制接入客戶端的類型和版本,支持限制用戶修改終端MAC地址和使用代理等策略,支持限制用戶組最大開戶數量;支持單次最大在線時長限制。賬號管理:支持帳號的增改查,賬號可批量開戶、導入導出和注銷;支持將用戶的分組管理,不同的用戶分組可以由不同的管理員管理;支持終端賬號的密碼強度檢測;可查詢賬號的接入明細日志和認證失敗日志,日志可導出到文本文件、XML文件和CSV表格中;支持賬戶失效提醒,賬號密碼過期提醒,過期賬號自動銷戶;支持別名認證。在線用戶管理:可以在線查看用戶狀態、連接的網絡設備信息以及具體的接入位置信息,對非法用戶可以執行發送消息、在線檢查、強制下線、關閉端口等操作,支持對離線用戶下發消息,支持遠程協助。無線設備拓撲:無線設備拓撲,顯示AC與FitAP間的邏輯連接關系,顯示FitAP當前在線Client,AC拓撲中支持鏈路顯示參數,包括僅顯示在線AP、僅顯示不在線AP和僅顯示RogueAP。通過無線位置視圖拓撲,可按照設備所在區域,能夠在位置視圖中查看AP設備的物理位置。故障排查:支持查看AC與AP之間真實物理鏈路連接,對于排查網絡故障能提供很大幫助。AP的RF覆蓋范圍:顯示AP的RF覆蓋范圍:支持按信號強度、速率和信道顯示RF覆蓋范圍,支持頻段及類型(11a/11b/11g/11an/11gn/11anac)的顯示。IPv6:支持IPv6和IPv4雙協議棧。兼容性:本項目所有無線設備包含POE接入交換機、無線控制器、墻壁高密AP、吊頂高密AP,及無線管理及認證平臺為H3C品牌,硬件及系統之間的兼容。969001硬件產品三年免費質保:軟件產品三年免費質保。
13采購產品出口下一代防火墻深信服硬件項目深信服AF-1000-B1800,1U機架式設備,128GBSSD,冗余電源;產品采用多核并行處理架構,采用多核并行安全操作系統;的整機吞吐量18G;應用層吞吐量2.5G;并發連接數200W;每秒新建連接數12W;接口配置為6個10/100/1000Base-T電口,4個SFP+萬兆兆光口,2個擴展槽;原廠模塊:配置滿足項目使用需求的模塊(原廠SFP+萬兆模塊(1310nm,10km,LC))及光纖跳線(LC-LC)。部署方式:具備路由、透明、虛擬網線、旁路鏡像、混合等多種部署方式,適應復雜使用環境的接入參數。路由功能:支持靜態路由和多播路由,支持RIP、OSPF、BGP等動態路由協議。連接會話:支持連接會話展示,可針對具體的IP地址進行會話詳情查詢,支持封鎖異常會話信息,并支持設置監聽具體IP的會話記錄。訪問控制:訪問控制規則支持基于源/目的IP,源端口,源/目的區域,用戶(組),應用/服務類型,時間組的細化控制方式;訪問控制規則支持失效規則識別,如規則內容存在沖突、規則生效時間過期、規則超長時間未有匹配等情況;地址轉換:支持IPv4/IPv6下NAT地址轉換,支持源地址轉換SNAT,目的地址轉換DNAT和雙向地址轉換雙向NAT,支持NAT64、NAT46地址轉換。URL過濾和文件過濾功能:支持URL過濾和文件過濾功能,URL過濾支持HTTP(get),HTTP(post)請求過濾和HTTPS過濾,文件過濾支持文件上傳和下載過濾。內容檢測:支持針對SMTP、POP3、IMAP郵件協議的內容檢測,如郵件附件病毒檢測、郵件內容惡意鏈接檢測,郵件異常賬號檢測等,支持根據郵件附件類型進行文件過濾;支持針對HTTP、FTP協議內容檢測與病毒查殺。病毒查殺:;自學習能力:支持web服務的自學習能力,根據業務的形式,標記業務特性。非法進程鏈展示:支持非法進程鏈展示,通過對進程進行溯源,對違規的進程呈現給安全管理員,比如主進程釋放子進程,子進程調用文件等行為進行細粒度展示,并可在防火墻界面通過聯動一鍵處置惡意進程。防病毒:為了能實現對勒索病毒等安全緊急事件的快速響應,支持獨立的內容識別庫,包括對于木馬、挖礦、勒索、惡意鏈接、移動、僵尸網絡等內容的檢測規則。數據泄密防護:支持數據泄密防護,支持敏感信息自定義命中次數統計方式,支持自定義文件下載類型過濾;支持檢測到敏感數據泄露時短信告警,支持自定義數據泄密規則庫。掃描功能:支持主動掃描功能,支持識別網站目錄結構,支持自定義掃描模板,支持在掃描模板中自定義掃描限制、掃描代理、自定義404頁面規則、爬蟲限制、測試項目。支持業務模型學習監督功能:支持業務模型學習監督功能,通過智能分析引擎對業務流量進行分析學習,建立用戶業務特征模型,解決因WEB應用中因代碼不規范和安全檢測功能沖突導致的業務誤判問題。風險評估:支持在同一個界面對全網所有服務器的安全狀況進行風險評估,支持對當前所有業務的安全防護狀態進行動態保護,支持對所有已被入侵和受控的設備進行風險檢測與分析,針對風險可以實現快速響應與處置,支持手動評估功能,自動展示最終的風險。圖譜展示:支持產品安全能力圖譜展示,可展示設備對資產防護的有效性,對當前的風險預測、風險防御、風險檢測能力進行展示,并對當前資產安全狀態進行評級;同時展示當前設備的安全能力等級,展示每日安全能力的更新情況。安全策略模板:支持以安全策略模板方式快速部署安全策略,安全策略模板支持默認模板和自定義模板等多種格式。安全策略一體化配置:支持安全策略一體化配置,通過一條策略快速實現不同安全功能的配置,簡化策略配置工作。漏洞檢測:具備服務漏洞檢測功能,基于服務器請求和響應內容識別服務器存在的系統安全漏洞和應用安全漏洞。日志查詢:支持根據起始時間、結束時間、源區域、源IP、目的區域、目的IP等多種條件快速進行安全日志查詢。IPv6:支持IPv6和IPv4雙協議棧。產品資質參數(非強制):產品同時具備如下資質;提供國家信息安全漏洞庫兼容性資質證書;提供中國網絡安全審查技術與認證證書。900002硬件產品三年免費質保:軟件產品三年免費質保。
14采購產品服務器區下一代防火墻深信服硬件為深信服AF-1000-B1200,1U機架式設備,硬盤容量為64GBSSD;的整機吞吐量3G;應用層吞吐量250M;并發連接數100W;每秒新建連接數1.8W;的接口配置為6個10/100/1000Base-T電口。基本功能:支持靜態ARP、DNS、DNS代理、DHCP、SNMPV1等配置。鏈路聚合:支持LACP鏈路聚合協議,支持鏈路聚合。部署方式:支持靜態路由、動態路由、等價路由,支持IPv6模式下部署。鏈路負載:支持鏈路負載均衡功能,能夠基于五元組以及國家、區域進行策略路由選路。訪問控制:支持基于五元組的策略訪問控制,并且能夠對于訪問應用服務類型進行進行長連接控制。模擬規則:支持匹配模擬規則,進行基于五元組模擬規則匹配模擬設置使用,進行故障排查、部署前調試。URL內容過濾:支持URL內容過濾,支持對于郵件內容的深度解析,檢測惡意鏈接、惡意郵件等進行深度檢測。智能算法:支持人工智能算法的檢測技術,對于勒索病毒、挖礦病毒等進行深度檢測并且提供防護。關鍵字檢測:支持關鍵字檢測,支持請求方向,應答方向,雙向匹配方向,支持自定義關鍵詞字符串。防病毒:為了能實現對勒索病毒等安全緊急事件的快速響應,支持獨立的內容識別庫,包括對于木馬、挖礦、勒索、惡意鏈接、移動、僵尸網絡等內容的檢測規則。蜜罐功能:支持蜜罐功能,能夠定位真實失陷主機的IP地址。掃描防護:支持SSH、VNC、Netbios、以及數據庫的弱口令掃描防護功能,支持對于FTP、web登錄、明文傳輸、等暴力口令破解防護,支持對于webshell后門的檢測,進行非法通訊的阻斷和識別,支持對于網口漏洞掃描防護,支持對于黑鏈檢測、支持網頁防篡改功能。網絡檢測:支持自定義勾選僵尸網絡檢測的行為,支持訪問隨機算法生成域名、比特挖礦、主機存在疑似進行反彈連接行為,IRC通信,Studio54trojan等事件的啟用/禁用。自學習能力:支持web服務的自學習能力,根據業務的形式,標記業務特性。進程鏈展示:支持非法進程鏈展示,通過對進程進行溯源,對違規的進程呈現給安全管理員,比如主進程釋放子進程,子進程調用文件等行為進行細粒度展示,并可在防火墻界面通過聯動一鍵處置惡意進程。數據泄密防護:支持數據泄密防護,支持敏感信息自定義命中次數統計方式,支持自定義文件下載類型過濾;支持檢測到敏感數據泄露時短信告警,支持自定義數據泄密規則庫。掃描功能:支持主動掃描功能,支持識別網站目錄結構,支持自定義掃描模板,支持在掃描模板中自定義掃描限制、掃描代理、自定義404頁面規則、爬蟲限制、測試項目。風險展示:支持對于用戶、業務不同維度的風險展示、展示業務威脅、高危風險、用戶失陷等多重安全情況。安全運營中心:支持安全運營中心,能夠對于所有業務以及服務器進行安全評估,并且提供一鍵式的安全防護策略,自動化的展示風險問題。安全防護:為保障安全防護效果,項目應標防火墻設備可以和態勢感知設備、服務器安全防護軟件安全聯動,提升安全防護效果。漏洞檢測:具備服務漏洞檢測功能,基于服務器請求和響應內容識別服務器存在的系統安全漏洞和應用安全漏洞。IPv6:支持IPv6和IPv4雙協議棧。產品資質參數(非強制):同時具備如下資質;已提供國家信息安全漏洞庫兼容性資質證書;已提供ISCCC中國國家信息安全產品認證證書;178702硬件產品三年免費質保:軟件產品三年免費質保。
15采購產品鏈路負載均衡信諾瑞得硬件信諾瑞得WiseGrid慧敏應用交付網關ADC3500,標準1U機架式設備,CPU8核,可擴展,內存16GB,最大擴展至64GB;硬盤1塊,單塊硬盤容量1000GB固態盤,支持選配SSD硬盤;網絡接口:千兆電口6個,千兆光口4個,萬兆光口4個;支持2個網絡擴展模塊;支持2口40G網絡模塊;配置冗余電源;液晶屏可顯示設備型號、設備名稱、管理地址、CPU利用率、內存利用率、HA狀態;可以編輯設備的管理地址和網關;四層吞吐標準40Gbps、最大50Gbps,七層吞吐:20Gbps、TCP并發連接:12,000,000、七層新建1,600,000RPS;四層新建800,000CPS。原廠模塊:信諾瑞得WiseGrid慧敏應用交付網關ADC3500,配置滿足項目使用需求的模塊(原廠SFP+萬兆模塊(1310nm,10km,LC))及光纖跳線(LC-LC)。負載均衡算法:信諾瑞得WiseGrid慧敏應用交付網關ADC3500,參數支持:輪詢、加權輪詢、請求輪詢、加權請求輪詢、源地址哈希、源地址+Port哈希、URL哈希、最快響應、最小連接、加權最小連接、綜合最優、順序優先算法,UDP強制負載均衡,SNMP動態反饋算法。健康檢查:WiseGrid慧敏應用交付網關ADC3500支持ICMP、TCP、HTTP/HTTPS、HTTP-ECV/HTTPS-ECV、FTP、DNS、POP3、SMTP、IMAP、MySQL、Oracle、Radius、LDAP、Passive及腳本健康檢查;其中,Http健康檢查支持多種方法,包括GET、HEAD、PUT、POST、DELETE、TRACE、OPTIONS、CONNECT、PATCH等;腳本健康檢查Perl等編程語言腳本調用。會話保持:WiseGrid慧敏應用交付網關ADC3500支持源地址、SSL會話ID、RDP-Cookie、HttpHeader、Cookie-insert、Cookie-passive、URL、URLPart、QueryString參數等會話保持機制;其中,CookieInsert會話保持可以設置多個參數包括:Path、Domain、HttpOnly、Secure參數?;趦热莸膽媒粨Q:WiseGrid慧敏應用交付網關ADC3500支持根據URL、QueryString、源\目的IP、HTTPHeader、HTTP內容等實現智能流量調度。應用層訪問控制:WiseGrid慧敏應用交付網關ADC3500支持利用HTTP協議的報頭和內容提供基于的請求和響應的雙向策略控制方法;支持內容交換、內容過濾、內容改寫等策略控制。負載均衡算法:WiseGrid慧敏應用交付網關ADC3500支持10種選路算法:輪詢、加權輪詢、地理位置拓撲決策、鏈路順序優先、最小延遲、最少連接、最少帶寬算法、源IP哈希、源IP+Port哈希、目的IP哈希算法。出站/入站雙向鏈路負載均衡:WiseGrid慧敏應用交付網關ADC3500支持結合全局負載均衡功能實現出站/入站雙向的負載均衡,包括互聯網用戶訪問本地站點和內網用戶出網訪問互聯網的公共網站,進行雙向的負載均衡決策。全球地址庫:WiseGrid慧敏應用交付網關ADC3500支持過20萬條全球地址庫,依據國家、運營商、省/州、城市精細劃分;并支持地址庫的更新。負載均衡算法:WiseGrid慧敏應用交付網關ADC3500支持支持輪詢、加權輪詢、拓撲決策、順序優先、返回DNS(ReturntoDNS)、最小延遲(RTT)、最小連接、最小吞吐、最小負載等。全球地址庫:WiseGrid慧敏應用交付網關ADC3500支持超過20萬條全球地址庫,依據國家、運營商、省/州、城市精細劃分,可更新地址庫。標準DNS功能:WiseGrid慧敏應用交付網關ADC3500支持完備高性能全功能的標準DNS解析服務,支持:SOA、NS、MX、A、AAAA、CNAME、TXT、PTR、SRV記錄解析。支持標準DNS功能,支持域管理、視圖管理、Named配置文件管理功能,提供Web圖形界面配置。網絡防火墻:WiseGrid慧敏應用交付網關ADC3500支持網絡防火墻功能,可根據源IP、源端口、目標IP、目標端口、協議、生效時間等參數制定訪問控制策略,控制的動作行為包括:ACCEPT/DROP/REJECT/REDIRECT/LOG。Web應用防火墻:WiseGrid慧敏應用交付網關ADC3500實時WAF檢測功能,包括IPS和IDS功能提供http協議安全防護,可檢測跨站腳本(XSS)和SQL注入等安全威脅,支持指定特征的數據保護,防止敏感信息泄漏。必須可以基于規則類型、規則ID范圍、規則ID、規則描述、攻擊特征(字符串外匹配、正則匹配)、搜索位置、風險級別進行配置。支持RSA和國密(SM2,3,4)算法的SSL卸載功能:WiseGrid慧敏應用交付網關ADC3500支持國際標準(RSA)的SSL協議和鑒權機制外,還需要支持國密算法(SM2,3,4)的SSL安全網關功能??梢曰谪撦d均衡的前后端,實現國密/RSA混合加解密功能。例如,前端SSL使用國密算法套件,后端SSL使用RSA算法套件,反之亦然。必須與360國密專版瀏覽器互通。用戶管理:WiseGrid慧敏應用交付網關ADC3500支持可以為不同的用戶分配基于端口管理、路由管理、虛擬服務器管理、應用池管理、健康檢查管理、WAF規則管理、NAT管理、設備基本信息管理、SNMP管理、全局負載均衡的健康檢查管理、節點設備管理、地理拓撲管理、虛擬服務器管理、標準DNS服務管理等不同的功能權限。會話連接表管理:WiseGrid慧敏應用交付網關ADC3500支持通過Web界面可以看到包括源IP、源端口、源MAC、目標IP、目標端口、目標MAC、本地IP、本地端口、本地MAC、協議、輸入端口、輸出端口、超時時間、調用次數等信息。同時會話連接表可以實時導出到syslog服務器。API編程接口:WiseGrid慧敏應用交付網關ADC3500支持提供基于JSON消息的RestfulAPI,提供Plug-in插件支持OpenStackNeutron1.0/2.0網絡擴展LBAAS配置管理。IPV4/IPV6雙協議棧:WiseGrid慧敏應用交付網關ADC3500支持IPV4/IPV6雙協議棧同時工作;支持IPV4/IPV6地址轉換;支持前綴地址轉換,地址池,IPV4和IPV6混合環境下的四七層服務器負載,鏈路負載,健康檢查功能。數據分析:WiseGrid慧敏應用交付網關ADC3500可以向多設備集中管理系統提供數據,在多設備集中管理中可實現數據挖掘功能,包括;1、應用日志采集(訪問日志和安全事件日志);2、綜合趨勢分析(實時訪客、階段分析、訪問明細);3、服務質量分析(應用性能分析、應用異常分析);4、安全攻擊分析(攻擊類型、攻擊熱點、攻擊來源);5、受訪分析(受訪頁面、受訪域名、下載內容、文件類型);6、訪客分析(訪客主機、地域分布、停留時間、爬蟲抓取);7、來源分析(訪問來源、搜索引擎、搜索關鍵字、外鏈分析)。產品資質參數(非強制):WiseGrid慧敏應用交付網關ADC3500具備產品認證證CCC;IPv6ReadyPhaseII金牌認證證書;2000002硬件產品三年免費質保:軟件產品三年免費質保。
16采購產品上網行為管理奇安信硬件奇安信網神NBM7350X上網行為管理,產品硬件滿足并優于招標文件參數,詳細參數如下:設備規格2U,冗余電源,6個千兆電口,4個千兆光口,4個萬兆光口,1個串口(RJ45),2個USB2.0,24G內存,硬盤1TBSATA;網絡吞吐量10G;帶寬5G;用戶數50000;每秒新建連接數100000;最大并發數3200000;原廠模塊:奇安信網神上網行為管理配置滿足項目使用需求的模塊(原廠SFP+ 萬兆模塊(1310nm,10km,LC))及光纖跳線(LC-LC)。部署模式:奇安信網神上網行為管理設備可部署在網絡中提供路由轉發和NAT功能,可連接ADSL線路和專線;奇安信網神上網行為管理設備可連接一條或多條鏡像線路,獲取網絡信息,進行行為分析和審計;奇安信網神上網行為管理設備在部署時支持模式選擇,可設置為Portal模式,實現Portal服務器功能。IPv6:奇安信網神上網行為管理支持 IPv6 和 IPv4 雙協議棧;能夠支持IPv6環境下的網址訪問審計、生成分析報表等功能;能夠在IPv6環境下,正確審計顯示用戶的IPv6地址。風險和狀態呈現:奇安信網神上網行為管理可集中呈現上網行為風險等級和狀態。行為風險等級包括安全等級、效率等級、合規等級和管控等級,行為狀態包括管控效果、運行狀態、安全狀態、泄密風險狀態、合規狀態和應用使用狀態。對接大數據:奇安信網神上網行為管理支持與威脅情報大數據平臺對接,能夠快速識別、封堵失陷主機、記錄日志。云端大數據安全平臺:奇安信網神上網行為管理支持基于云端大數據安全平臺,對惡意URL訪問進行封堵和記錄日志。云端聯動:奇安信網神上網行為管理支持與云端殺毒平臺聯動,對網絡中傳輸的文件進行特征比對,以便減少對本地計算資源的消耗;至少應支持對以下幾類網絡應用傳輸的文件進行病毒云端查殺:HTTP/FTP/IMAP/SMTP/POP3";支持病毒查殺日志查詢,日志應包含時間/用戶/終端類型/內外網IP地址和端口號/MAC/傳輸病毒的網絡應用類型/病毒名/文件名/訪問控制類型。應用協議庫:奇安信網神上網行為管理應用協議庫包含的應用數量10616種,應用規則總數125404種。覆蓋應用:奇安信網神上網行為管理為覆蓋工作無關應用,移動應用4445種,即時消息應179種,虛擬貨幣交易平臺40種;為規避外發類風險,論壇發帖應3526種,網絡存儲303種,代理隧道112種。錯誤反饋:當用戶的網頁訪問被網頁瀏覽策略封堵時,用戶如果發現分類錯誤能夠在頁面中向管理員進行反饋;管理員可查看用戶反饋的分類錯誤,并可以選擇向服務器反饋。內容記錄:支持記錄與單人/群聊/公眾號的發送/接收內容。統計圖:支持基于終端數量和用戶數量顯示統計圖,支持顯示阻斷/允許用戶比例圖。接入策略:可基于源IP、用戶、位置、終端臺數、PC臺數、移動臺數、阻塞時間和動作,配置多條共享接入策略。管理機制:支持策略管理、日志審計、權限分配相互獨立的三權制衡管理機制,避免超級管理員權限過大的弊端。系統管理員和審計員的賬號創建,權限變更需要審核員審批才能生效。管理員和審計員的操作會形成日志受審核員監督。產品資質參數(非強制):奇安信網神具備中國信息安全測評中心頒發的《國家信息安全測評信息技術產品安全測評證書》 EAL3+;;3100002硬件產品三年免費質保:軟件產品三年免費質保。
17采購產品運維堡壘機思福迪硬件軟硬件一體化產品思福迪LogBase-B3500運維堡壘機,2U機架式硬件結構,CPU核數為4核,內存16G,SATA硬盤容量8T(支持熱插拔),采用RAID磁盤陣列;配備4個100/1000M自適應電口,可擴展8個電口或光口;單臺堡壘機字符類并發會話≥2000個、圖形類并發會話≥500個。授權最大可管理設備數量3000個,運維用戶數無限制。部署方式:采用HTTPS方式登陸堡壘機;設備采用旁路部署,不得影響現網業務環境;須支持HA主備模式和集群模式。用戶管理:支持用戶多角色劃分功能,如系統管理員、配置管理員、運維員、審計管理員、密碼管理員等,對各類角色需要進行細粒度的權限管理。支持用戶授權快速綁定及繼承、交接功能;支持用戶的批量導入/導出,按用戶類型等分組方式;支持系統用戶密碼強度(可設定使用期限、復雜度、與前N次不同、錯誤次數鎖定等)管理;支持郵件/短信方式密碼自助找回功能;支持登錄輸錯2次自動開啟驗證碼功能。身份認證:支持與AD、LDAP聯動登錄堡壘機,支持同步AD用戶。同時支持中控指紋認證、google身份驗證APP驗證、郵件認證等認證方式。設備管理:支持的協議和應用:支持常用字符運維協議:SSH、TELNET、rlogin,并可提供安全終端仿真協議監控時實現會話復制和跟蹤的方法的技術先進性功能;支持圖形化運維協議:RDP、VNC,并可提供實現遠程虛擬桌面訪問統一管理和監控的系統及方法的技術先進性功能,可提供在遠程桌面傳輸協議監控時實現操作識別的系統及方法的技術先進性功能;支持文件傳輸協議審計:FTP、SFTP,并可提供FTP二次登錄系統及實現文件傳輸和過程監控方法的技術先進性功能;可通過應用發布的方式進行協議擴展,如數據庫Oracle、MSSQL、MySQL、VMwarevSphereClient、瀏覽器等客戶端工具。支持內置、外置應用發布同時使用;支持主流數據庫運維管理:支持DB2、oracle、mysq1、sqlserver主流數據庫協議代理運維,可直接調用本地windows系統的數據庫客戶端工具;支持IE代填應用發布:HTTP/HTTPS協議的web設備,且可以直接代填賬號和密碼。支持應用發布方式HTTP越權訪問提示及阻斷功能;支持登錄模式:支持設備帳戶和密碼的自動登錄、手工輸入、工單審批登錄模式。運維方式:支持Web訪問方式:至少支持使用IE、谷歌、火狐三種瀏覽器打開堡壘機的Web頁面直接調用mstsc、VNC、Xshel1、SecureCRT、Putty、winscp、FileZilla等運維客戶端工具;支持網頁直接運維方式:支持HTML5特性,可直接在瀏覽器頁面上進行字符界面或圖形界面運維操作;通過Web頁面以SSH協議運維服務器時,可直接在WEB頁面打開SFTP圖形界面傳輸文件且不借助任何客戶端程序或瀏覽器插件;數據庫運維:支持通過堡壘機頁面直接調用本地Windows系統里的數據庫客戶端工具;支持客戶端工具登錄:支持使用本地的mstsc/Xshe11/SecureCRT/Putty等客戶端工具登錄堡壘機訪問圖形或字符設備。審計日志:支持運維審計日志:支持以WEB在線視頻回放方式重現維護人員對服務器的所有操作過程;支持倍速/低速播放、拖動、暫停、停止、重新播放等播放控制操作;支持從特定操作指令開始進行定位回放;支持實時監控近期發生的所有會話信息,顯示會話狀態(連接中、退出、阻斷);支持對會話進行同步監控,執行會話回放、監控和阻斷操作;支持RDP文字記錄:支持對RDP屏幕文字內容、標題窗口、鍵盤輸入的記錄和搜索定位;支持SQL記錄:支持審計主流數據庫(如DB2、oracle、mysql、sqlserver)運維中的SQL語句,可進行關鍵信息定位查詢;支持全文檢索:支持全局搜索審計日志,無需區分圖形/字符/文件/應用類型,只需通過關鍵信息直接搜索定位;支持日志數據歸檔:采用自主可控的文件型存儲系統來存放審計日志,以達到對海量日志安全存儲及快速查詢的作用;可提供專業的高性能日志及行為審計系統的技術先進性功能;審計數據支持通過FTP方式自動歸檔。安全策略:支持運維規則策略:支持通過基于時間、IP/IP段、用戶/用戶組、設備/設備組、設備賬號、命令關鍵字、黑白名單等組合訪問控制策略,授權用戶可訪問的目標設備;支持對重要命令進行審核:運維人員執行命令后,須等到管理員審批通過后才可執行成功;支持運維空閑時間限制:支持運維空閑會話時間全局設置限制功能;支持運維用戶多次登錄失敗自動鎖定賬號功能及解鎖機制設定。報表統計:支持運維報表格式:內置豐富的報表統計模板,可圖形化展示,且支持以HTML、PDF、DOC、RTF、XLS、ODT方式生成并導出報表。報表支持水印功能;支持管理員在線自定義審計報表模板;支持以日報、周報、月報的方式自動生成周期性報表,并自動發送至指定郵箱。系統管理:支持系統自審:支持實時監控審計系統CPU、內存、磁盤的使用情況;支持記錄審計系統自身的管理操作,保障審計系統自身安全;支持告警輸出:支持郵件/syslog方式輸出告警日志;支持SNMP輸出:支持SNMP方式輸出告警信息;支持排錯功能:支持在web頁面上進行連接測試(PING、TRACEROUTE、TELNET);支持IPv6和IPv4雙協議棧;支持頁面下載系統相關軟件,支持時間同步功能,支持從WEB界面修改網卡IP設置、靜態路由設置等內容,支持從WEB管理界面重啟、關閉設備,支持頁面超時設置,支持通過web界面進行系統升級。支持從web界面做網口BOND配置。產品資質參數(非強制):可提供IT產品信息安全認證證書。1730001硬件產品三年免費質保:軟件產品三年免費質保。
18采購產品日志審計平臺安恒硬件安恒DAS-LOG-3500日志審計平臺為標準2U機架式設備,配置4個千兆電工作管理口;內存64GB,磁盤4T*4raid5(支持raid1、raid5);配置1+1冗余可插拔電源;單個磁盤可擴展至4T(8個盤位,支持RAID1、RAID5),支持HBA卡擴展;內存可擴展至128GB;網口可擴展至12個(4電、2萬兆光);支持500個日志源;平均日志處理能力為10000EPS;峰值日志處理能力14000EPS。功能擴展:DAS-LOG-3000支持采用解決方案包上傳的方式對產品進行功能擴展,無需代碼開發;DAS-LOG-3000支持kafka日志接收轉發、大數據安全域同步、APT沙箱報告轉發等大數據聯調功能;DAS-LOG-3000支持手動或按周期自動備份系統配置,支持隨時對系統資產等配置進行還原操作,自動備份周期與備份包個數支持自定義;支持系統配置備份自動備份至遠程服務器。日志收集:DAS-LOG-3000支持Syslog、SNMPTrap、HTTP、ODBC/JDBC、WMI、FTP、SFTP協議日志收集;DAS-LOG-3000支持使用代理(Agent)方式提取日志并收集;DAS-LOG-3000支持目前主流的網絡安全設備、交換設備、路由設備、操作系統、應用系統等;DAS-LOG-3000支持收集的設備廠家包括但不限于:Cisco(思科)、Juniper、聯想網御/網御神州、F5、華為、H3C、微軟、綠盟、飛塔(Fortinet)、Foundry、天融信、啟明星辰、天網、趨勢、東軟、Nokia、CheckPoint、Hillstone(山石)、安恒信息、珠海偉思、BEA、中國電信、安氏、帕拉迪、APC、Arbor、Clam、戴爾(Dell)、Digium、東方電子、EMC、中國電力科學研究院、Eudora、Google、冠群金辰、Linksys、McAFee、Netapp、NAS(美國國家安全局)、永達、Sonicwall、Vigor、天存、西嶺、Symantec(賽門鐵克)、Hardened-PHP、Foundertech(方正)、三零盛安、Allot、藍盾、IBM、金諾網安、網威、Nortel(北電)、Citrix(思杰)、Watchguard、中興、阿帕奇、Windows系統日志、Linux/UNIXsyslog、IIS、Apache等;DAS-LOG-3000支持常見的虛擬機環境日志收集,包括Xen、VMWare、Hyper-V等。日志分析:DAS-LOG-3000支持基于日志等級進行過濾;DAS-LOG-3000支持通過自定義配置過濾掉用戶不關心的日志;DAS-LOG-3000支持對收集到的重復的日志進行自動聚合歸并,減少日志量;DAS-LOG-3000支持可由用戶定義和修改的日志聚合歸并邏輯規則;DAS-LOG-3000支持將收集到的日志轉發,當原始日志設備無法設置多個日志服務器時,可以通過本系統的日志轉發功能將日志轉發到其他日志存儲設備;DAS-LOG-3000支持對收集到的日志進行解析(標準化、歸一化),解析規則支持根據客戶參數定制擴展;DAS-LOG-3000支持美觀易用的思維導圖模式的解析規則界面自定義;DAS-LOG-3000支持解析規則性能以界面列表形式顯示,可了解解析耗時、解析成功或失敗次數等信息;DAS-LOG-3000支持對日志進行細粒度解析,解析后的日志根據具體日志包含但不限于:日期、發生時間、接收時間、設備類型、日志類型、日志來源、威脅值、源地址、目的地址、事件類型、時間范圍、操作主體、操作對象、行為方式、技術動作、技術效果、攻擊類型、特征類型、協議、地理信息(公網情況);DAS-LOG-3000支持基于內存的實時關聯分析,跨設備的多事件關聯分析;DAS-LOG-3000支持自定義條件的事件進行聚合;DAS-LOG-3000支持通過資產、安全知識庫、弱點庫三個維度分析事件是否存在威脅,并形成關聯事件。日志備份:DAS-LOG-3000支持日志本地備份及恢復。日志查詢:DAS-LOG-3000支持B/S模式管理,支持SSL加密模式訪問;DAS-LOG-3000支持用任意關鍵字對所有事件進行高性能全文檢索;DAS-LOG-3000支持可指定多個查詢條件進行組合查詢;DAS-LOG-3000支持將查詢的條件存儲為查詢模版,方便再次使用;DAS-LOG-3000支持億級的日志里根據做任意的關鍵字及其它的檢索條件,在秒級里返回查詢結果。應用性能監控(APM):DAS-LOG-3000支持監控設備自身CPU、內存、磁盤等工作運行狀況;DAS-LOG-3000支持在目標主機上安裝Agent程序,支持監測目標主機的CPU利用率、內存使用率、磁盤使用率、磁盤使用情況、流量等信息;DAS-LOG-3000支持以下對象的性能監控;操作系統-Windows、Linux、Aix、FeeBSD、HP-UX/Tru64、MaxOS、SunSolaris;數據庫-MySQL、Oracle;應用服務器-Weblogic、Tomcat;Web服務器–Apache;DAS-LOG-3000支持應用性能歷史詳情回溯查看。綜合查詢及報表管理:DAS-LOG-3000內置合規性報表1000+種;DAS-LOG-3000內置SOX、ISO27001、WEB安全等解決方案包;DAS-LOG-3000內置完善的等級保護合規報表;DAS-LOG-3000內置綜合性自動化審計報告;DAS-LOG-3000支持用戶自定義報表;DAS-LOG-3000自定義的報表支持多個統計維度的數據集合;DAS-LOG-3000支持報表導出為PDF和Word格式文件。IPv6:DAS-LOG-3000支持IPv6和IPv4雙協議棧。產品資質參數(非強制):具備如下資質;1.《IPv6ReadyLogo認證》證書;2.中國國家信息安全產品認證證書。3100001硬件產品三年免費質保:軟件產品三年免費質保。
19采購產品IT運維管理平臺網瑞達兼容性:網瑞達IT資源管理系統(ITMSv9.0),系統支持與原有IT資源系統的擴容對接。實現兩系統內所有設備、運行狀態和故障統計等類別的基礎數據共享、信息互通,實現所有設備的統一管理。保證用戶原有系統功能正常運行,并滿足招標產品技術參數,為用戶提供便捷、穩定、高效的使用體驗。整體系統可以實現靈活的告警和通知策略,通過告警分析,準確定位故障源;提供對IP、子網、終端的管理;提供資產信息的管理;提供機房與綜合布線管理,提供多種可視化展現方法,包含2D/3D機房的展現,網絡拓撲等,全面提高IT資源的管理效率。系統可以從多個維度提供高效的運維管理方法,提高運維人員的工作效率。支持監控多種網絡資源:系統可以實現監控多種網絡資源:包含有線設備、無線設備、安全設備、光網絡設備、服務器、動環設備、存儲設備、標準應用、中間件、數據庫以及虛擬化。支持多廠商:系統支持多廠商:思科、華三、華為、神州數碼、銳捷、中興、邁普、戴爾、IBM、惠普、聯想、微軟、Oracle、VMware等。支持用戶自定義:系統支持用戶自定義任何可以采集的指標并進行監控。管理員可以直接根據OID的具體內容,添加不同類型的自定義指標,并限定指標采集的目標。支持監控有線設備:系統支持監控有線設備每個CPU利用率、內存利用率、丟包、延遲、SNMP狀態、溫度信息、接口狀態、帶寬、出入流量、丟包數、廣播包數、IP、ICMP、TCP、UDP等具體指標參數。系統可以通過SNMP自動采集到上述指標內容。支持對多個無線廠商監控:系統支持對Aruba、Cisco、Dcn、H3c、Huawei、Juniper、Ruckus、Ruijie等無線廠商AC、AP進行專業監控,支持監控AP狀態、AP的CPU利用率、AP的內存利用率、AP有線出入流量、AP無線出入流量、AP終端數、RADIO終端數;系統可以使用SNMP協議直接通過AC完成對無線設備的監控和指標的采集。監控資源的指標:系統不需要任何插件或agent,可以對服務器進行帶外管理監控,并可以監控到服務器的進程狀態、進程數量、進程CPU利用率、進程內存利用率;系統支持標準的SNMP和WMI協議,同時支持不同廠家的帶外管理協議可以實現快速監控;系統不需要任何插件或agent,可以監控虛擬化平臺運行情況,可以精確到物理主機和虛擬機CPU每個核心的利用率、內存利用率、讀寫速率、IOPS、讀寫延遲、出入流量等指標。支持自動獲取虛擬機的硬件信息、關聯資源、狀態、開機時間、操作系統;系統實現直接在WEB頁面展示有線設備的MAC/ARP表;系統可以通過SNMP協議周期性采集設備MAC和ARP信息;系統不需要任何插件或agent,可以監控MySQL、SQLServer、Oracle、Tomact、IIS等數據庫和中間件;系統支持不同類型數據庫和中間件的監控協議,無需插件就可以快速監控。WEB端的網絡檢測小工具:系統提供WEB端的網絡檢測小工具,可以實現PING檢測、Traceroute追蹤、Telnet/SSH等;系統支持管理員直接使用標準的檢測命令。可視化展現:系統支持自定義Portal,將用戶關注或常用的內容添加至Portal(統計圖、排行、拓撲等);系統提供展示頁面,管理員可以根據展示內容類型自定義添加;系統支持拖拽方式調整Portal布局,并支持自定義多個Portal進行全屏輪播展示;系統支持管理員自定義Portal展示時塊圖的大小比例;系統支持NDP、CDP、MSTP、STP、LLDP等協議、支持復雜網絡下融合MAC,ARP,XDP多元信息的網絡拓撲自動發現算法計算拓撲連接關系;也可手動添加或編輯連接關系;系統的連接關系以實際物理連接關系為基礎,可以清楚看到具體鏈路兩端的設備和對應接口的流量;系統支持以不同顏色實時顯示設備和鏈路的運行狀態、歷史流量數據;系統支持管理員自定義鏈路流量大小對應的不同顏色;系統支持自定義拓撲節點和鏈路的展現方式,包括名稱、IP、備注、節點圖標、文字樣式、鏈路樣式、背景圖;支持拓撲小地圖,列表展示相關的告警;管理員可以根據實際管理需要將拓撲調整為符合工作習慣的樣式;系統支持層級拓撲,子拓撲中設備狀態可透傳至父拓撲;系統支持百度地圖等電子地圖拓撲對接,將設備的拓撲與真實的地圖信息進行關聯;系統支持管理員將設備按照實際的位置擺放在電子地圖的不同位置;系統支持直接在真實面板上開/關接口、查看接口狀態、當前流量、歷史流量圖;系統支持根據設備型號和廠商自動匹配不同的真實面板。報表管理:系統支持數據展示報表,將無損存儲的歷史數據通過日、周、月、年或自定義時間段展示;系統支持管理員根據需要自定義不同時間范圍進行數據展示;系統支持排行報表,對監控資源關鍵數據進行排行展示,如CPU內存利用率排行、接口流量排行、丟包延遲排行等;系統支持報表元素的自定義;系統支持豐富的報表模板,允許在報表模板的基礎上自定義參數生成個性化報表;系統支持報表計劃任務,可定期生成報表,并支持以郵件形式發送給指定接收人;系統支持報表導出為Excel格式。告警管理:系統支持系統針對各類功能預定義合理的全局告警閾值和個性化閾值,個性化閾值優先級高于全局告警閾值;系統支持管理員根據網絡實際情況,靈活調整指標的告警閾值;系統根據各種告警類型的嚴重程度預置合理的告警等級,并允許用戶根據告警類型或資源重新定義告警等級;系統支持管理員根據不同告警級別需要,設置單獨級別和內容的告警;支持頻率告警,可設置某事件在某段時間內發生次數達到閾值時產生告警;系統支持復合告警,由兩個子條件組成,每個子條件中可設置不同告警類型和告警資源;當兩個子條件同時滿足時觸發告警;系統支持管理員自定義完全不同類型的指標進行統一告警;系統支持將所有告警在統一的界面展示,可通過資源、時間、類型、等級、狀態、告警內容查詢告警;系統支持微信、短信、郵件、首頁閃爍提示等方式進行告警通知,提供微信告警服務平臺,用戶只需關注即可使用;系統支持針對高級別告警設置微信直接通知,且支持設置微信通知時的時間和具體內容;系統支持告警頻率分析,對不同資源的告警次數及告警類型進行統計,評估資源故障率;系統支持管理員通過告警頻率快速判斷整體網絡的實際運行情況;系統支持告警原因分析,自動分析關聯告警,提取關鍵根源告警信息,實現告警收斂,避免大量告警淹沒關鍵信息,并提供故障處理建議。配置管理:系統支持批量下發配置命令;并支持不同廠商型號的設備自動選擇對應的配置命令進行下發;系統內置豐富的型號識別庫,可以自動匹配應用的命令模板;系統支持內置配置模板,包括配置備份、配置上傳、配置存盤、IOS備份/升級、修改密碼、添加SNMP可讀共同體名、添加NTP服務器、查看ARP/MAC表、查看路由表等;系統支持用戶自定義配置模板;并支持在WEB端編寫和調試配置腳本,可直接將編寫好的腳本下發并保存為模板;系統支持管理員在線調試設備配置模板的效果;系統支持統計配置任務結果、交互審計結果,支持對配置任務進行日志記錄;系統支持配置任務審核,對于安全性高的配置操作應由高級管理員進行審核,審核通過后方可下發配置;系統支持配置計劃任務,能夠定期自動下發配置任務,如周期性配置備份等;系統支持備份文件對比功能,支持對同一個設備不同版本的備份文件對比,支持對不同設備的備份文件對比;系統支持在不同的地方使用不同的顏色進行標記,快速發現配置文件間的不同;系統支持備份文件基線設置,最新的備份文件與基線不同時會觸發告警;系統支持備份文件下載,支持備份文件上傳FTP服務器進行異地保存。終端網絡連接情況監控:系統支持記錄終端用戶的IP地址、MAC地址、連接的二層設備、首次和最后發現時間、連接時長等;系統支持通過賬號、IP、MAC、接口、墻插等信息進行查詢IP使用的當前情況和歷史記錄,顯示對應網絡設備的信息,包含有線和無線,展示終端用戶的上連設備和最近出現時間;系統支持將SNMP協議采集到的數據進行計算后得到上述終端網絡連接情況;系統支持與認證系統對接,獲取終端對應的賬號信息;系統支持與主流認證廠商進行快速對接;系統支持記錄終端用戶的IPv6地址、MAC地址、連接的二層設備,并可以直接搜索IPv6地址,查詢該終端上聯于哪個設備,哪個接口;系統支持IPv6;系統支持子網的分組管理,包括自動發現子網信息、對子網IP地址使用率進行監控,可以精確查看到該子網內的每個地址是否被使用;系統可以給管理員提供豐富的IP地址監控方法,可以快速知曉整體IP使用情況,并及時發現異常;系統支持對IP地址進行標記管理,標記IP地址的使用人、使用位置、用途等信息;系統支持監控IP和MAC的對應關系,當發現對應關系不符時觸發告警。資產管理:系統支持IT資產的全局屬性、分類屬性及關聯關系管理,不同IT資產分類可包括不同的分類屬性,如服務器分類下的型號、CPU、內存、硬盤等屬性,或顯示器分類下的尺寸、分辨率等屬性,并支持自定義分類及屬性;系統支持管理員設定不同的資產類型和資產屬性,滿足不同場景下的資產管理需求;系統支持資產編號管理,并生成相應的條形碼或二維碼;系統可以自動生成對應的資產碼,包含資產的編號信息;系統支持IT資產的出入庫管理,且支持出庫資源批量于IT資源綜合監控上線;系統可以把入庫和出庫等工作轉移到線上進行記錄;系統支持合同管理,自動追蹤保修時間,臨近過期時自動告警;系統支持合同與資產的關聯,合同下的資產維保到期前可以自動提醒;系統支持多維度統計分析,包括資產類型分布、資產狀態分布,資產價值分布、保修到期時間分布等。機房綜合管理:系統支持位置信息統一管理,能夠編輯:園區、建筑、機房、機柜、配線架、墻插;系統內置多種配線架模板,包括接口類型(FC、ST、SC、RJ45、)、接口數量、分布等信息,可以實現上述信息的圖形化的展現;系統支持布線信息管理,支持管理墻插和配線架的連接關系、支持管理配線架和設備接口的連接關系;系統支持以地圖的形式展示樓宇和園區間的光纖數量以及使用情況;系統支持將抽象繁雜的布線信息匯總到線上系統進行統一的管理,可以滿足不同情況下的機房布線查看需求;系統支持WEB端繪制2D/3D機房,展現真實機房環境,3D機房可以無任何限制直接在WEB頁面創建,支持自定義機房布局、機柜位置等;系統支持管理員直接模擬實際真實機房樣式,提供更直觀的機房展示效果;系統支持定義設備、配線架在機柜中的位置;系統支持管理員直接在對應的機柜空間里插入指定的設備;系統支持2D/3D,展現機柜真實面板,實時展示機柜中設備的真實面板、接口狀態、擺放位置和配線架等信息,支持在真實面板圖中進行設備插拔等編輯操作;系統支持管理員直接查看機柜的實際設備分布情況;系統應使用多數據庫設計,關系型數據庫用來保存系統以及管理資源的配置信息,非關系型數據庫存儲管理資源的監控指標數據;所有圖形采用矢量圖展示方式,參數在任意瀏覽器放大縮小不失真不變形;支持對系統用戶進行角色管理和細分權限設置;系統提供與操作系統、數據庫以及其他平臺軟件深度整合的統一介質,能夠實現操作系統、數據庫、其他平臺軟件和系統的統一安裝;系統具備極簡的安裝和部署方式,可以實現快速部署。配置項系統實際提供的監控授權可以監控50臺交換機、500個AP、10臺服務器進行監控管理,并自帶完整的告警和報表功能;系統響應所有功能單機就可以實現;系統資產管理無數量限制。IPv6:系統支持IPv6和IPv4雙協議棧。產品資質參數(非強制):系統產品通過并提供IPv6readyPhase-2認證。2000001硬件產品三年免費質保:軟件產品三年免費質保。
20采購產品終端安全管理平臺奇安信授權奇安信網神終端安全管理平臺V7.0為軟件產品,采用B/S架構管理端,授權300臺Windwos服務器及200臺Linux服務器。產品架構:控制中心安裝環境支持以下環境:操作系統支持WindowsServer2008R2/2012/2012R2/2016的64位版本,支持CentOS7、Redhat7等Linux系統。安裝環境服務器客戶端安裝環境滿足以下WindowsServer2003_SP2/Windows/;Server2008/WindowsServer2012/WindowsServer2016,;SUSELinux/RedHatLinux/CentOS/Ubuntu。功能支持控制中心防暴力破解,采用手機APP動態令牌方式進行二次認證,針對控制中心高危操作支持動態口令驗證,參數令牌APP自主研發。支持病毒木馬威脅的快速掃描、全盤掃描、強力掃描、文件專殺、隔離區恢復、系統修復、插件管理。支持通過數字簽名或者文件名的方式分別顯示文件,方便管理員管理全網終端上報的文件。支持文件解壓縮病毒查殺,支持對zip、rar、7z、Z等多種格式的壓縮文件查殺能力。奇安信網神產品在斷網狀態下具備不依賴病毒庫特征的情況下對未知病毒查殺的能力。能夠監控間諜文件,攔截局域網病毒,宏病毒免疫,DLL劫持免疫;支持智能屏蔽過期補丁、與操作系統不兼容的補丁,可以查看或搜索系統已安裝的全部補丁。具備漏洞集中修復,強制修復,自動修復;具備藍屏修復功能。具備漏洞集中修復過程中的流量控制和保證帶寬,補丁分發支持服務端帶寬限流與客戶端P2P補丁分發加速,有效節省外網帶寬資源。能夠實時檢測和攔截攻擊行為,包括改寫系統關鍵文件、修改注冊表關鍵鍵值、感染移動存儲介質、創建系統賬號。對敲詐者病毒提供專有的防護功能。掃描到感染型病毒時,自動進入防感染模式,重新開始全盤掃描并阻止惡意樣本反復感染文件。奇安信網神支持掃描發現文件遭破壞或被感染時觸發修復流程,修復通過公有云下載正常文件替換遭破壞的文件。支持服務器端病毒庫的定時更新和手動更新兩種升級模式。支持手工導入MD5+SHA1的黑白名單方式,支持txt批量導入方式;支持下發忽略白名單的病毒掃描;支持對windows/Linux/國產操作系統終端的文件黑白名單和信任區在服務端統一管理。支持客戶端升級時對網絡帶寬的保護,可以設定服務器端最大升級帶寬。處置響應:具備終端病毒分析能力:平臺可快速對多個終端進行響應處置,數據采集上報,及時告警,并可對失陷終端進行網絡隔離操作,事件調查取證。IPv6:支持IPv6和IPv4雙協議棧。產品資質參數(非強制):具備全球IPv6Ready測試中心出具的認證證書。3860001硬件產品三年免費質保:軟件產品三年免費質保。
21采購產品入侵檢測系統遠江盛邦硬件遠江盛邦RayIDP-W1000入侵檢測系統,硬件架構采用模塊化設計,便于進行接口擴展和硬件升級;2U機架式設備;1個CONSLOE口,2個USB口;板載2個100/1000M電口;4個擴展槽;1T硬盤;冗余雙電源;吞吐量20G;并發連接數400萬;每秒新建連接數160000。工作模式:支持透明、路由、旁路和混合工作模式。部署模式:集入侵檢測、入侵防御為一體,支持IPS防護模式、IPS檢測模式和IDS旁路檢測模式。接口支持不小于4096個VLAN接口。協議支持基于802.1q協議的Trunk封裝。接口功能:支持冗余接口功能,支持鏈路聚合提供物理接口高可用性方案。攻擊識別功能:支持基于協議異常、會話狀態和七層應用行為等的攻擊識別功能。流量處理:支持對使用IPV4、IPV6協議流量的復制匯聚處理;支持流量鏡像模式:支持1路到N(N≤15)路復制,支持將入侵檢測系統的鏡像流量同時給其它設備分析;支持不同交換機的多路流量匯聚成一路給入侵檢測系統分析,支持N路到1路匯聚;可以基于過濾規則,通過IP、端口、協議進行過濾,只選取需要的流量進行分析;不改變目標交換機配置情況下,設備INGRESS口接入網絡,EGRESS網絡接口作為鏡像模式進行流量取證和分析;丟棄帶有802.1Q標簽的報文:用戶可根據需要配置丟棄有802.1Q標簽的報文。會話限制:支持基于源IP、目的IP以及策略的會話限制;支持基于安全域的會話限制??焖倥渲茫褐С窒驅渲?,可同時進行多鏈路路由、透明、NAT組合模式的快速上線配置,并支持界面一鍵生成診斷結果,無需通過命令即可進行配置調試,簡化運維難度。異常行為檢測:可檢測并阻止攻擊者對受保護網絡的探測行為,如ipaddresssweep,TCPxmasscan和TCPFINscan等。DDOS攻擊防御:支持拒絕服務攻擊防御,如SYNCookie,WinNuke,Land,SMURF和TCPRST等。數據包檢測:支持可疑數據包檢測與防御,包括:IP碎片數據包攻擊和IP選項數據包攻擊等;提供策略級會話泛濫控制機制,可根據安全域,IP地址或地址段,策略類型和閾值來進行會話限制。應用檢測及控制:可以檢測并阻斷利用TCP協議缺陷破壞網絡連接和數據傳輸的行為,如SpoofedResetProtection,SmallPMTU,TCPControlBitsCheck和TCPDataOverlap;可以防止攻擊者利用ICMP協議進行的掃描和攻擊的行為,如ICMPNemesisv1.1Echo,ICMPIcmpenumv1.1.1和ICMPWebtrendsScanner等。DNS泛濫攻擊:支持對DNS泛洪攻擊的有效防御,通過限制單位時間內來自某安全域的(基于UDP的)DNS查詢請求的數量,來抵御DNS泛濫攻擊。URL檢測及過濾:支持預定義URL過濾和自定義URL過濾;支持基于時間的URL過濾設置;支持URL過濾黑白名單設置;支持靜態路由和策略路由功能,可以將入口,TOS,源IP地址作為條件控制數據流向;支持基于路由的負載均衡和鏈路備份功能,提供多方式(ping、arpping和tcpping)鏈路探測功能。帶寬管理:支持最大帶寬限制和最小帶寬保證,支持按照多ip和每ip方式進行帶寬管理,支持按照ip、應用和時間進行QoS設置。自定義防護:可基于自定義應用類型進行分時段的流量保障和限制,并通過網絡樹模型定義帶寬計劃,對可疑流量進行安全防護。深度檢測及防御:支持根據攻擊特征進行的攻擊檢測技術,對于攻擊特征進行有效分類和組織便于用戶管理和維護;內置IPS特征庫,特征規則數量不少于3000條(規則庫定期升級);支持自定義IPS特征;可以有效防止通訊過程中泄露敏感信息,如服務器類型,Web錯誤信息和服務器的目錄檢測等行為;支持對SMTP,POP3,IMAP,DNS和HTTP應用級別的協議限制和協議異常檢測;協議限制需提供預定義高,中,低三級的缺省設置以滿足用戶不同級別的安全需求,并提供自定義選項;可針對HTTP協議進行內容過濾,如HTTP頭過濾,頁面內容過濾;可檢測并阻斷針對WEB的攻擊,如跨站腳本攻擊和SQL注入;支持不規則化檢測,外部請求限制和不匹配應答限制功能;可根據不同的終端類型,對telnet進行命令限制,阻止帶有攻擊特征或有風險的命令和參數;可針對不同的防護對象,進行相應的防護設置。應用檢測及控制:即時通訊:支持協議包括ICQ、IRC、QQ、MSN、雅虎通、新浪UC、Gtalk、雅虎通等;P2P下載:支持協議包括BT、eMule、DC、Gnutella、Winny、Share、KaZaA等;網絡電視與流媒體:支持協議包括PPStream、優酷、酷六、土豆網、56網、央視高清等;網絡游戲:支持協議包括QQ游戲、聯眾世界、浩方、魔獸世界、傳奇世界和征途等;炒股軟件:支持協議包括大智慧、錢龍等;遠程登錄:支持協議包括Telnet、SSH、PCAnywhere、CVS、Winbox等;加密代理及郵件協議:包括Socks、IMAP、POP2、POP3、SMTP等;支持自定義應用特征;支持基于時間的應用控制策略。管理模式:支持WebUI,telnet,ssh,console管理模式。安全設備自身采用加密通訊形式。防護設備自身具有限制訪問IP、禁止ping等防護功能。升級同時支持手動、在線、定時自動升級。備份支持雙系統冗余備份。告警提供Syslog,SNMPTrap,Email和本地多種告警方式。日志提供多種日志存儲方式,本地存儲和網絡存儲機制。報表內置多樣化的報表模版,支持自定義生成報表;支持自動定時生成報表,可利用郵件等形式定時外傳報表,支持多種報表文件格式。管理支持虛擬路由器探測,可實現地址,服務和接口等狀態的探測功能;支持實現配置的自動同步和手動同步,時鐘同步和會話同步功能;支持同步信息支持加密與認證,心跳接口支持以太網通道技術;支持一鍵式技術支持功能,快速收集所需信息,便于管理和維護;支持WebUI下的ping、traceroute、tcpdump診斷工具;可實現對接口,拓撲結構,接口流量等信息的監控;提供系統資源利用監控功能,可實時查看CPU和內存占用率,磁盤占用率,進程和資源利用率等信息;支持VRRP協議;同時支持軟件和硬件Bypass;支持IPv4和IPv6雙棧檢測及防護。1860001硬件產品三年免費質保:軟件產品三年免費質保。

四、評審專家(單一來源采購人員)名單

吳士瑾,吳金鳳,王建華,段長國,魏建輝

五、代理服務收費標準及金額: 免費

六、公告期限

自本公告發布之日起1個工作日。

七、其他補充事宜

1. 采購人和中標(成交)供應商可點擊本公告附件的鏈接,登錄中央政府采購網,自行下載中標(成交)通知書。

八、凡對本次招標提出詢問,請按以下方式聯系

1.采購人信息

名   稱:西北工業大學

地   址:陜西省西安市友誼西路127號

聯系方式:029-88493786

2.采購執行機構信息

名   稱:中央國家機關政府采購中心  

地   址:北京市西城區西直門內大街西章胡同9號院 郵政編碼:100035     

聯系方式:詳見http://www.zycg.gov.cn/home/contactus

3.項目聯系方式

文件聯系人及電話: 劉士偉 55602803  侯鳳成 010-83083527

評審聯系人及電話: 秦龍飛 83084609  王偉 63097382

評審業務咨詢電話:010-83083702、010-83083703

九、附件

1.得分排序表

2.中標(成交)通知書下載鏈接

3.采購文件

中央國家機關政府采購中心

2020年11月17日

0相關評論
 
 
最新招標
?
網站首頁  |  付款方式  |  版權隱私  |  使用協議  |  聯系方式  |  關于我們  |  網站地圖  |  排名推廣  |  廣告服務  |  RSS訂閱  |  違規舉報  |  京ICP備11008917號-2  | 
 
主站蜘蛛池模板: 游戏| 潍坊市| 林州市| 石狮市| 化州市| 渑池县| 西乌珠穆沁旗| 平乐县| 关岭| 梓潼县| 通辽市| 和平县| 德惠市| 永泰县| 凉山| 九江县| 通渭县| 遂溪县| 娄底市| 佛冈县| 榆中县| 无为县| 井研县| 庆元县| 都兰县| 灵武市| 泰兴市| 浑源县| 武胜县| 修文县| 湄潭县| 本溪市| 远安县| 德清县| 东乡县| 正定县| 阜宁县| 唐海县| 泰兴市| 繁峙县| 普兰县|